檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
不支持使用VPC對等連接。 本示例中,VPC-A和VPC-B無法使用對等連接連通,請重新規(guī)劃網(wǎng)絡。 VPC網(wǎng)段重疊,且部分子網(wǎng)重疊 組網(wǎng)圖如圖3所示,VPC-A和VPC-B網(wǎng)段重疊,且部分子網(wǎng)重疊。 VPC-A和VPC-B的網(wǎng)段重疊,均為10.0.0.0/16。 VPC-A中的子
云連接實例是否支持同Region內VPC互通? 云連接實例支持同Region內的VPC互通,并且不消耗帶寬包帶寬,相同Region的VPC在加入到云連接實例之后默認即互通。 但由于整體方案設計上的考量,如果單純只是同Region內的VPC互通場景,對于時延要求極為苛刻的前提下,建議通過VPC Peering實現(xiàn)同Region內的VPC互通。
同Region不同VPC,通過VPC網(wǎng)絡接入華為云 使用DRS對華為云上同Region不同VPC的云數(shù)據(jù)庫進行遷移時,選擇VPC網(wǎng)絡其網(wǎng)絡示意圖如圖1所示: 圖1 網(wǎng)絡示意圖 DRS使用VPC網(wǎng)絡訪問處于同Region不同VPC的云數(shù)據(jù)庫,需要創(chuàng)建兩個VPC之間的對等連接,并且需
本文介紹通過中心網(wǎng)絡和企業(yè)路由器實現(xiàn)跨區(qū)域同賬號內的VPC互通。 中心網(wǎng)絡支持區(qū)域,請參見中心網(wǎng)絡支持區(qū)域。 不同VPC的子網(wǎng)網(wǎng)段不能重復,否則可能出現(xiàn)無法通信的情況。 方案架構 為了實現(xiàn)業(yè)務的就近接入,XX企業(yè)在華為云區(qū)域A、區(qū)域B以及區(qū)域C內均部署了業(yè)務,承載業(yè)務的不同VPC之間需要網(wǎng)絡互通。
排查網(wǎng)絡ACL。a. 查看彈性云服務器的網(wǎng)卡是否處于網(wǎng)絡ACL的關聯(lián)子網(wǎng)中。b. 在網(wǎng)絡ACL列表中查查看網(wǎng)絡ACL的狀態(tài)。n 操作列下顯示“關閉”,則表示網(wǎng)絡ACL已經(jīng)開啟。執(zhí)行2.c。n 操作列下顯示“開啟”,則表示網(wǎng)絡ACL已經(jīng)關閉。執(zhí)行2.d。c. 單擊網(wǎng)絡ACL名稱
通過企業(yè)路由器實現(xiàn)同區(qū)域VPC互通 同區(qū)域VPC互通方案概述 準備工作 步驟一:規(guī)劃組網(wǎng)和資源 步驟二:創(chuàng)建企業(yè)路由器 步驟三:(可選) 創(chuàng)建VPC和ECS 步驟四:在企業(yè)路由器中添加VPC連接 步驟五:(可選)在VPC路由表中配置路由 步驟六:驗證網(wǎng)絡互通情況
管理服務CCM托管服務端證書。 數(shù)據(jù)規(guī)劃 表1 規(guī)劃數(shù)據(jù) 類別 規(guī)劃項 規(guī)劃值 VPC 待互通子網(wǎng) 192.168.0.0/16 VPN網(wǎng)關 互聯(lián)子網(wǎng) 用于VPN網(wǎng)關和VPC通信,請確保選擇的互聯(lián)子網(wǎng)存在3個及以上可分配的IP地址。 192.168.2.0/24 最大連接數(shù) 10
如何通過設置VPC安全組,實現(xiàn)DRS任務網(wǎng)絡互通 基于安全的考慮,本云VPC與外部網(wǎng)絡是隔離的,VPC內是無法訪問外部的彈性IP(如其他云數(shù)據(jù)庫的彈性IP、云下數(shù)據(jù)庫的彈性IP等)。但數(shù)據(jù)庫遷移場景需要確保本云VPC內的DRS實例與源、目標數(shù)據(jù)庫可連通,為此,您需要分別設置源數(shù)據(jù)
以登錄ecs-isolation-01,驗證vpc-isolation-01與vpc-share的網(wǎng)絡互通情況為例: ping 192.168.0.130 回顯如下信息,表示網(wǎng)絡互通。 重復執(zhí)行1~2,驗證其他VPC之間的網(wǎng)絡隔離和互通情況。 父主題: 通過企業(yè)路由器實現(xiàn)同區(qū)域VPC隔離
重復執(zhí)行3~7,在企業(yè)路由器中添加其他“虛擬私有云(VPC)”連接。 由于本示例創(chuàng)建ER時,開啟“默認路由表關聯(lián)”和“默認路由表傳播”,因此添加完“虛擬私有云(VPC)”連接后,系統(tǒng)會自動在ER路由表做如下配置: 將“虛擬私有云(VPC)”連接關聯(lián)至ER路由表。 在ER路由表中為“虛擬私有云(VPC)”連接創(chuàng)建傳播,自動學習VPC網(wǎng)段。
本端子網(wǎng) 本端子網(wǎng)指需要通過VPN訪問用戶本地網(wǎng)絡的VPC子網(wǎng)。支持以下方式設置本端子網(wǎng): 選擇子網(wǎng),表示用戶數(shù)據(jù)中心或者私有網(wǎng)絡與您選擇的子網(wǎng)進行互通。 手動輸入網(wǎng)段,表示用戶數(shù)據(jù)中心或者私有網(wǎng)絡與您配置的網(wǎng)段之間進行互通。 說明: 多個本端子網(wǎng)不支持子網(wǎng)網(wǎng)段重疊。 192.168
IP的私有IP或者綁定了EIP的虛擬IP。當VPC內的云服務器需要訪問容器網(wǎng)絡時,用戶可以添加自定義路由,通過配置了容器的服務器訪問容器網(wǎng)絡。在通過自定義路由訪問ECS內部容器網(wǎng)絡時,目的地址可以配置為默認的0.0.0.0/0,也可以配置為容器網(wǎng)絡的網(wǎng)段,下一跳為本VPC下已經(jīng)配
get('/cloud_vpc/vpc/{vpc_name}') def api_get_vpc(vpc_name: str): credentials = BasicCredentials(ak, sk) client = VpcClient
器。 將2個VPC分別接入ER中,即在ER中添加VPC連接。 創(chuàng)建VPC連接時開啟“配置連接側路由”選項,則不用手動在VPC路由表中配置靜態(tài)路由,VPC連接添加完成后即可實現(xiàn)兩個VPC網(wǎng)絡互通。 添加“虛擬私有云(VPC)”連接,具體方法請參見在企業(yè)路由器中添加VPC連接。 通過
以登錄ecs-isolation-01,驗證vpc-business-01與公網(wǎng)網(wǎng)絡互通情況為例: ping support.huaweicloud.com 回顯如下信息,表示網(wǎng)絡互通。 重復執(zhí)行1~2,驗證其他VPC之間的網(wǎng)絡互通情況。 父主題: 通過企業(yè)路由器和NAT網(wǎng)關實現(xiàn)多個VPC共享SNAT訪問公網(wǎng)
口。 默認安全組應用示例 如圖2所示,VPC-X內有三個子網(wǎng),其中子網(wǎng)Subnet-A和Subnet-B中的ECS均關聯(lián)默認安全組,默認安全組僅確保安全組內實例互通,默認拒絕所有外部請求進入實例。ECS-A01、ECS-A02、ECS-B01和ECS-B02之間內網(wǎng)網(wǎng)絡互通,但是無法接受來自NAT網(wǎng)關的流量。
創(chuàng)建VPC和ECS 操作場景 本章節(jié)指導用戶創(chuàng)建虛擬私有云VPC和彈性云服務器ECS。 操作步驟 在區(qū)域A內,創(chuàng)建2個VPC和2個ECS。 創(chuàng)建VPC及子網(wǎng),具體方法請參見創(chuàng)建虛擬私有云和子網(wǎng)。 創(chuàng)建ECS,具體方法請參見自定義購買ECS。 本示例中的VPC和子網(wǎng)資源規(guī)劃詳情請參見表7。
系統(tǒng)可展示區(qū)域互聯(lián)的路由信息,路由中存在的子網(wǎng)即為通過云連接互通的子網(wǎng),此時VPC1和VPC2的子網(wǎng)可以互相訪問。 圖6 驗證路由信息 更新VPC CIDRs。 VPC1與VPC2之間建立的云連接,在配置網(wǎng)絡實例時,VPC1除自身的子網(wǎng)外,連接VPN的子網(wǎng)也被視同為連接在VPC1下,VPC2的子網(wǎng)只包含自身子
方案概述 VPC終端節(jié)點支持同一區(qū)域云資源的跨VPC通信。 一般情況下,不同VPC內的云資源互相隔離,不支持通過私網(wǎng)IP訪問。通過VPC終端節(jié)點,您可以使用私有IP地址在兩個VPC之間進行通信,就像兩個VPC在同一個網(wǎng)絡中一樣。 本章節(jié)主要介紹同區(qū)域“不同賬號”的VPC的云資源如何實現(xiàn)跨VPC通信。
跨集群互聯(lián)互通方法,可以支持大批量、多任務的互訪需求,減少數(shù)據(jù)物理搬遷,充分利用集群算力,提高效率。 通過gds外表結合管道實現(xiàn)此需求,且近在招行局點受限商用,滿足客戶全量數(shù)據(jù)同步、過濾條件數(shù)據(jù)同步。 2. 使用介紹 2.1 前置準備 環(huán)境互通要求:HCS